Grupo vinculado a China suplanta expertos para robar cuentas de política de IA
Proofpoint atribuyó a TA419, un grupo alineado con China, campañas de phishing contra especialistas estadounidenses en política de inteligencia artificial.
Los atacantes se hicieron pasar por figuras como Lynne Parker, exfuncionaria de la Casa Blanca, y la economista Heidi Crebo-Rediker.
Las invitaciones falsas proponían integrar un comité asesor sobre IA o colaborar en informes sobre controles a las exportaciones.
¿Cómo engañaban a sus objetivos?
Tras recibir una respuesta, el grupo enviaba enlaces acortados que redirigían a páginas falsas de inicio de sesión de Microsoft OneDrive.
El ataque transmitía los datos a Microsoft en tiempo real y capturaba contraseñas, códigos de autenticación multifactor y cookies de sesión.
La herramienta imitaba una ventana del navegador y activaba «Mantener la sesión iniciada» para prolongar el acceso robado.
¿A quiénes apuntó la operación?
Las víctimas buscadas trabajaban en centros de análisis, universidades y bufetes de Estados Unidos y Japón; Proofpoint no identificó a todos los afectados.
La firma dijo que TA419 operaba desde al menos abril de 2025 y que en febrero había suplantado a un empleado sénior de Anthropic.
Proofpoint considera que las campañas podrían servir para recabar información sobre la política y regulación estadounidenses de IA, en medio de la rivalidad entre Washington y Pekín.